[OpenBSD 2.9] IPNAT rdr wil niet werken

Pagina: 1
Acties:

  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
Ik heb een probleem met IPNAT. Het redirecten van poorten wil niet geheel werken.

Ik heb een OpenBSD bak als firewall/router met daarachter een Linux FileServer/Mailserver.

Nu gaat het erom, dat ik een port 25 redirect naar mijn Linuxbak. daarvoor heb ik de volgende regel in IPNAT.rules:
code:
1
rdr ppp0 0.0.0.0/0 port 25 -> 192.168.1.10 port 25

Dit gaat echter niet goed: Als ik via een externe host(xs3.xs4all.nl bv) connectie probeer te maken met 194.109.XX.YY port 25 krijg ik na enige tijd een timeout (geen connection refused).
Ik zie wel keurig dat er een redirect wordt gemaakt als ik ipnat -l doe:
code:
1
2
List of active sessions:
RDR 192.168.1.10 25 -> 194.109.xx.yy 25 [194.109.6.44 56183]

Er wordt dus wel iets van een verbinding opgebouwd alleen het antwoord van de server komt niet terug (220 arnoldusnet.dhs.org ESMTP Postfix).

Heeft iemand een idee hoe ik dit kan oplossen, waarschijnlijk ben ik iets heel stoms vergeten, maar ik weet niet wat :+ :? alvast bedankt. Oja onder FreeBSD werkte dit wel en IPFilter staat volledig open :P

ipnat.rules:
code:
1
2
3
4
5
map ppp0 192.168.1.0/24 -> 0.0.0.0/32 proxy port ftp ftp/tcp
map ppp0 192.168.1.0/24 -> 0.0.0.0/32 portmap tcp/udp 10000:20000
map ppp0 192.168.1.0/24 -> ppp0/32

rdr ppp0 0.0.0.0/0 port smtp -> 192.168.1.10 port smtp

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?


Verwijderd

Ik zie dan ook nergens een regeltj staan die poort 25 openzet. Bij openBSD moet je behalve redirect-regels ook de poort nog even openzetten.

Dus iets van:
code:
1
pass in quick on <interface> from any to any port = 25

edit:
Jouw log (dmesg && /var/log/*) zouden ook kunnen helpen

  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
Oh wat lomp |:(

Ik had een "klein" foutje gemaakt :+ het probleem lag niet bij de oBSD bak maar bij mijn linuxbak. Daar stond de gateway nog ingesteld op mijn tijdelijke inet router 192.168.1.100 ipv 192.168.1.2 . Tja dan gaat het mis. :)

beetje wazig van mezelf :+ maar het werkt nu :7 en TCPDUMP is trouwens een handig programma :9

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?


  • thrax
  • Registratie: Maart 2000
  • Laatst online: 18-06-2025
Wat ook nog wel eens problemen wil geven is het punt dat de nat eerst gedaan wordt, daarna de firewalling. Dus als je portredirect zou doen van port 10080 naar 80 op een andere computer, moet je op je firewall port 80 openzetten. Maar da's hier verder niet van toepassing. Ter info zeg maar ;)

"Ore wa bakemono? Che, ore wa akuma da!"


  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
Nog wat anders: hoe krijg ik die PPTP client als daemon draaiende. dat kan ik niet zo 1,2,3 vinden. Op dit moment draait ie nog in een shell ... tja en dat is niet zoals ik het wil. :+

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?


  • blender
  • Registratie: Juni 2001
  • Niet online
pptp 10.0.0.138 file /etc/ppp/options.adsl >/dev/null 2>&1 zou ik zeggen... :)

  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
Op maandag 23 juli 2001 02:56 schreef blender het volgende:
pptp 10.0.0.138 file /etc/ppp/options.adsl >/dev/null 2>&1 zou ik zeggen... :)
Ik heb dit geprobeerd. Ik heb deze regel zowel in rc.local getest als in de console. Maar pptp wil niet als daemon draaien :?

Oja om de pptp connectie op te zetten heb ik jouw mini-howto gebruikt in het grote deel ADSL-topic, de ADSL-howto van packetst0rm.net en de site van rhdebeer. Ik heb de source van pptp-1.0.2 gedownload van packetst0rm en de patch bij rhdebeer. De configs heb ik uit het GoT topic gehaald.

werkt dus goed. Alleen hij wil niet draaien als daemon en als ik die regel in rc.local zet, dan blijft ie zelfs "hangen" op het pptp commando. Totdat ik de modem eruit trek. Dan wordt cron geladen en krijg ik de login.

Het is geen grote ramp dat PPTP niet als daemon wil draaien, maar wel irritant :)

Dit is een kleine debug output van pptp:
code:
1
2
3
4
5
6
7
8
9
10
pppd[x]: pppd 2.3.5 started by root, uid 0
pppd[x]: Connect: ppp0 <--> /dev/ttyp0
ppp0: IPv6 not supported
ppp0: IPv6 not supported
/bsd: ppp0: IPv6 not supported
/bsd: ppp0: IPv6 not supported
/bsd: ppp0: IPv6 not supported
pppd[x]: local IP address 194.109.x.x
pppd[x]: remote IP address 195.x.x.x
/bsd: ppp0: IPv6 not supported

Na dit verhaal blijft ie vrolijk staan en krijg ik geen bash-prompt.

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Ook niet als je op enter duwt?

  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
Als ik op enter druk verschuift het hele gebeuren een regel omhoog, maar ik krijg geen BASH-prompt :?

beetje vaag allemaal.

De enige manier om eruit te gaan is Ctrl-Z of de stekker van het modem eruit trekken. Dan sluit PPTP zich af. Maar dan heb ik natuurlijk ook geen verbinding meer.

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?


  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
Het is gelukt PPTP draait als daemon:

pptp 10.0.0.138 file /etc/ppp/options.adsl &

:)

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?

Pagina: 1